Verwezen CVEs:
CVE-2009-0688
Beschrijving:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-790-1 24 juni 2009 cyrus-sasl2 kwetsbaarheid CVE-2.009 tot 0688 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d een beveiligingsprobleem invloed op de volgende Ubuntu releases: Ubuntu 6.06 LTS Ubuntu 8.04 LTS Ubuntu 8.10 Ubuntu 9.04 Dit advies geldt ook voor de overeenkomstige versies van Kubuntu, Edubuntu en Xubuntu. Het probleem kan worden verholpen door het verbeteren van uw systeem aan de volgende pakket versies: Ubuntu 6.06 LTS: libsasl2 2.1.19.dfsg1-0.1ubuntu3.1 Ubuntu 8.04 LTS: libsasl2-2 2.1.22.dfsg1-18ubuntu2.1 Ubuntu 8.10: libsasl2 -2 2.1.22.dfsg1-21ubuntu2.1 Ubuntu 9.04: libsasl2-2 2.1.22.dfsg1-23ubuntu3.1 Na een standaard systeem upgrade je nodig hebt om diensten die gebruik maken SASL om de noodzakelijke veranderingen effect herstarten. Details volgen: James Ralston ontdekt dat de Cyrus SASL base64-codering functie onveilig zou kunnen worden gebruikt. Als een aanvaller op afstand een speciaal vervaardigde aanvraag geadresseerd aan een dienst die wordt gebruikt SASL, kan dit leiden tot een verlies aan privacy, of crash de toepassing, wat resulteert in een denial of service.
Meer ...